المقدمة
يوضح هذا المستند ما إذا كان من الممكن تغيير شهادة SAML فقط باستخدام AD FS و Umbrella أم لا.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
إذا كنت تستخدم SAML لتكامل تسجيلات تسجيل الدخول الخاصة بلوحة معلومات Umbrella مع خدمات إتحاد Active Directory (AD FS)، يمكنك في بعض الأحيان المطالبة بتغيير الشهادة المستخدمة.
إذا تم تغيير هذه الشهادة بالفعل في ADFS، فمن المحتمل أن يرى مستخدمو لوحة المعلومات خطأ مماثلا للقطة الشاشة هذه عند محاولة تسجيل الدخول إلى لوحة المعلومات:
"فشل التحقق من صحة التوقيع. تم رفض إستجابة SAML.
360001725103
الحل
يتم تضمين معلومات الشهادة في بيانات التعريف المأخوذة من بيئة ADFS الخاصة بك ويتم تحميلها إلى لوحة المعلومات Umbrella أثناء إعداد SAML. للأسف، لا توجد طريقة لتغيير الشهادة فقط.
كما يتعذر عليك تعطيل SAML لأنه لا يمكنك تسجيل الدخول إلى لوحة المعلومات. في هذه المرحلة، من الأفضل الاتصال بدعم Cisco Umbrella، الذي يمكنه بسرعة تعطيل تكامل SAML لك.
ملاحظة: عند تعطيل SAML، يتلقى جميع مستخدمي لوحة المعلومات رسالة بريد إلكتروني لإعادة تعيين كلمة المرور للسماح لهم باستعادة الوصول إلى لوحة المعلومات. يجب إعلامهم بهذا البريد الإلكتروني قبل أن يقوم دعم Cisco Umbrella بتعطيل التكامل.
يمكنك بعد ذلك تشغيل خطوات إعداد SAML القياسية لتصدير البيانات الأولية من ADFS وإدراج هذا إلى لوحة المعلومات مرة أخرى عند إعداد SAML مرة أخرى.